Se revela la razón por la que se robaron 42 millones de dólares en una plataforma de negociación: se aprovechó una vulnerabilidad en el precio promedio de posiciones en corto globales.
【Bloquear律动】7 de julio, Slow Mist Yuxian publicó que "la causa fundamental del robo de 42 millones de dólares en una plataforma anoche es que la v1 de esa plataforma actualiza inmediatamente el precio promedio global de posiciones en corto (globalShortAveragePrices), y este precio promedio global afectará directamente el cálculo de la escala total de activos (AUM), lo que a su vez conduce a la manipulación del precio del Token GLP."
Los atacantes aprovechan este defecto de diseño a través de Keeper al ejecutar órdenes, habilitando la característica timelock.enableLeverage (, creando las condiciones necesarias para grandes posiciones en corto ), manipulando el precio promedio global mediante un reingreso para artificialmente elevar el precio de GLP en una sola transacción y obtener ganancias a través de operaciones de redención.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
19 me gusta
Recompensa
19
4
Compartir
Comentar
0/400
MemeEchoer
· 07-12 16:59
Otra vez nos han estafado, ¡qué vulnerabilidad tan básica!
Ver originalesResponder0
BearMarketMonk
· 07-10 05:57
Ya estamos en 2023, ¿cómo todavía se está reiniciando?
Ver originalesResponder0
MoonBoi42
· 07-10 05:53
Efectivamente, no hay sorpresas; o es reentrada o es Máquina de oráculo.
Ver originalesResponder0
DefiVeteran
· 07-10 05:45
Otra vez un ataque de reentrada. Solo se sabe que hay un problema después de que ocurre. Tsk tsk.
Se revela la razón por la que se robaron 42 millones de dólares en una plataforma de negociación: se aprovechó una vulnerabilidad en el precio promedio de posiciones en corto globales.
【Bloquear律动】7 de julio, Slow Mist Yuxian publicó que "la causa fundamental del robo de 42 millones de dólares en una plataforma anoche es que la v1 de esa plataforma actualiza inmediatamente el precio promedio global de posiciones en corto (globalShortAveragePrices), y este precio promedio global afectará directamente el cálculo de la escala total de activos (AUM), lo que a su vez conduce a la manipulación del precio del Token GLP."
Los atacantes aprovechan este defecto de diseño a través de Keeper al ejecutar órdenes, habilitando la característica timelock.enableLeverage (, creando las condiciones necesarias para grandes posiciones en corto ), manipulando el precio promedio global mediante un reingreso para artificialmente elevar el precio de GLP en una sola transacción y obtener ganancias a través de operaciones de redención.